1/1页1 跳转到查看:1045
发新话题 回复该主题

电脑知识学习——一天一个技巧,大家一起提高

电脑知识学习——一天一个技巧,大家一起提高

常用进程与解毒

很多时候,我们的电脑系统会受到各种外来病毒和木马的入侵,这时就会打开进程,试图检查或中止有害程序的进程,可是打开进程的时候,面对众多的进程又不知道哪一个是系统进程和自己正在使用的程序,哪一个是木马和病毒或者是恶意程序,这里就为大家列出常用的电脑进程,以及各个进程的简单描述,使得大家做到心里有数,及时识别出恶意程序!


下面列出的进程都是windows(XP/2000)常用的,另外随着程序打开的更多,会有更多的进程显示在里面,只要你经常观察,即可了解那些是正常的进程,哪些是可疑的进程,从而在电脑发生异常的时候,做出准确的判断。


--------------------------------------------------------------------------------

进程名描述

smss.exeSessionManager
csrss.exe 子系统服务器进程
winlogon.exe管理用户登录
services.exe包含很多系统服务
dllhost.exe  系统文件,应该在system32下,而且<6k,如果是在system32\wins文件夹下,大小为10k则是冲击波杀手病毒。
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
svchost.exe Windows 2000/XP 的文件保护系统
SPOOLSV.EXE 将文件加载到内存中以便打印。
explorer.exe资源管理器
Iexplore.exe  网络浏览器
internat.exe托盘区的拼音图标
mstask.exe允许程序在指定时间运行。
regsvc.exe允许远程注册表操作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exemsftpsvc,w3svc,iisadmn
tlntsvr.exe tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。
termsrv.exe termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。
ups.exe 管理连接到计算机的不间断电源(UPS)。
wins.exe为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
llssrv.exe证书记录服务
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。
RsSub.exe 控制用来远程储存数据的媒体。
locator.exe 管理 RPC 名称服务数据库。
lserver.exe 注册客户端许可证。
dfssvc.exe管理分布于局域网或广域网的逻辑卷。
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。
faxsvc.exe帮助您发送和接收传真。
cisvc.exe 索引服务
dmadmin.exe 磁盘管理请求的系统管理服务。
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。
netdde.exe提供动态数据交换 (DDE) 的网络传输和安全特性。
smlogsvc.exe配置性能日志和警报。
rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。
realsched.exe rnathchk.exe realsched.exe 这两个都是多媒体播放软件RealOnePlayer的在背后运行的程序。
RsEng.exe 协调用来储存不常用数据的服务和管理工具。
RsFsa.exe 管理远程储存的文件的操作。
grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
snmptrap.exe接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。
UtilMan.exe 从一个窗口中启动和配置辅助工具。
msiexec.exe依据 .MSI 文件中包含的命令来安装、修复以及删除软件。


更多其他常用程序的进程应该很好辨认了,比如你打开了记事本,就会多一个notepad.exe等等,这里就不再一一列举,只要你明白是你自己需要的进程即可。

TOP

 

回复:电脑知识学习——一天一个技巧,大家一起提高

很多时候是看不懂啊,谢谢了

TOP

 

回复: 电脑知识学习——一天一个技巧,大家一起提高



引用:
原帖由 臂挥尘扬 于 2007-11-21 23:26:48 发表
很多时候是看不懂啊,谢谢了


确实是这样,电脑出问题是一个个对照看就行了

TOP

 

回复:电脑知识学习——一天一个技巧,大家一起提高

今天再发一篇
菜鸟必读之----七大Windows系统故障解析
我们在使用Windows系统的过程中,都遇到过各种各样的错误和问题。除了骂骂微软的程序员外,人们也只能把苦水咽到肚子里。在遇到类似的问题时,人们似乎也已经习惯了,经常会按个“回车”或“取消”什么的将就一下就过去了,并默默祈祷重启电脑后能“阿弥陀佛”。其实,这种做法是不可取的,说不定什么时候就会酿成大错。下面就让我们对此类问题加以分析探讨。
  1.“蓝屏”报错
  问:系统在使用过程中屏幕出现一片蓝色并显示一些出错信息可谓家常便饭。尽管在出错信息之中可能会包含“按任意键继续”、“按Ctrl十Alt+Del重新重新启动,但所有未保存的信息将丢失”之类的说明文字,但通常不会像它所说的那样能够继续或者重新启动,很多时候系统会死机,此时除了按复位按钮外几乎没有其它选择。请问为什么会频频出现蓝屏?
  答:Windows出现蓝屏错误的原因可能是多方面的,比如同时运行了多个比较大型的程序,而系统内存又比较少,这时系统可能会出现提示“Windows is busy”(系统忙)错误的蓝屏信息,这是因为内存不足引起的。另外运行了一些有缺陷的程序,可能会出现Windows发生“致命异常”错误的蓝屏信息,并且还会指出某某文件在某个地址发生错误。当然硬件方面的原因也很多,如硬件不兼容或损坏引起运算错误、超频、系统过热等也会导致蓝屏错误。还有一种不起眼的错误也会使Windows出现蓝屏,那就是在系统从软盘、光盘读取数据的过程中将软盘取走或
将光驱的门打开。
  2.“非法操作”提示
  问:我在运行应用程序时,“非法操作”提示经常打头碰脸,如正在乐悠悠的玩游戏、上网冲浪,甚至用会声会影编辑电子像册时,一句“XX程序执行了非法操作,即将关闭”突然跃然屏幕之上,使几个小时的心血付诸东流,多扫兴,能告诉我具体原因吗?
  答:在电脑操作中,出现“非法操作”提示的几率比蓝屏现象要多出一筹。造成“非法操作”的原因主要出自软件。当一个程序访问其内存地址空间之外的内存时,就会引起系统错误。另外由于Windows不能合理地分配和回收内存资源,造成有的软件运行时得不到相应的内存地址。当出现“非法操作”的提示时按下面的“详细资料”按钮会指出出错代码,你可以借助于一个小工具MS Windows Eror Messages(http://soft.winzheng.com/SoftView/SoftView_2660.htm)来查看非法操作出错代码的具体含义。
  3.“一般保护性错误”通知
  问:我在电脑操作中,有时突然间系统“崩溃”了,屏幕提示“General Protection Fault”,翻译过来,原来机器出现了“一般保护性错误”,这是为什么,如何解决?
  答:“一般保护性错误”的出现,通常是告诉你装的某个软件出现问题或某个硬件设备的驱动需要更新。我就曾经遇到过两次:一次是喝咖啡时不慎将液体洒入键盘,一次是觉得手写笔长期不用主动删除了其相关软件,系统都不客气的告诉我出现一般保护性错误,显然前者是硬件故障,而后者是软件故障。如果找不到原因所在,我们可以借助于系统自带的Dr.watson小工具,如果某个程序发生错误,它可以记录下当时的软件环境,帮你确定产生错误的原因所在。不过还有一个小绝招不妨试一下:一般程序冲突或者报错,都会有提示,不论软件或硬件原因,都会提
到错误文件,请利用搜索功能找到这个文件,查看属性就可以得知其描述,那么问题的症结就找到了,重装或升级该文件问题就会迎刃而解。
4.“无效页错误”通告
  问:有时我在操作电脑时,突然冒出一个“Lnvalid Page Fault(无效页错误)”的提示,弄得我一头雾水,不知所错,请问这是怎么造成的?
  答:这个错误提示通常发生在应用程序与Windows系统之间传递数据的过程中,数据传递一旦发生错误就可能导致程序运行一个错误指令,最终结果就看到了“Lnvalid Page Fault(无效页错误)”。这个错误发生后主要针对硬件来检查,如物理内存太少而导致虚拟内存运行不稳定;剩余硬盘空间太小;虚拟内存损坏或被某个应用程序破坏;某个程序试图不恰当地使用物理内存;某个应用程序试图访问正在被另外一个应用程序修改的数据等等。如果因为前两个原因,那么建议你增加内存和硬盘,或好好清理一下硬盘,恢复足够的空间。如果是其他原因,那问题应该不大,可以想一想最近是否安装过新软件或者更改过硬件配置从中找到线索。
  5.“EXPLORER执行非法操作”警告
  问:最近自己的电脑在进行打开关闭窗口的操作时,常常出现“EXPLORER执行了非法操作”的提示,请问是怎么回事,如何解决?
  答:这是由于系统不稳定造成的,具体原因很多,有硬件上的,也可能是软件上的。你首先应检查系统是否感染了病毒,然后可以重新安装新版本的IE试试,如果还有问题,就要考虑硬件问题了,一般最有可能导致系统不稳定的配件主要有内存、电源、主板等,你可以使用替换法找到导致问题的根源。
  6.“Rundll32错误”显示
  问:我在Windows操作中,经常遇到系统提示“Rundll32错误”,如果在弹出的对话框中按“确定”按钮,系统会强行关闭正在使用的程序;如果不按“确定”按钮,一个带有红叉的对话框横在当中。这是何故,如何解决?
答:DLL是微软提出的动态链接库概念。其原理是每个程序所需的代码可以从同一个地址获取,可以节约系统空间。但这也就成了Windows最大的弱点:应用程序在安装时为了让自己运行的更好,会将这些数据库升级成自己的版本,这样就导致其他程序甚至连Windows自己都无法启动,DLL成了“陷阱”。出现Rundll32错误可能的原因是操作系统中的mmsystem.dll文件损坏或丢失,在其他计算机上拷贝此文件覆盖即可;另外有可能是system.ini文件中有关mmsystem.dll的语句丢失。解决的方法是:在“系统配置实用程序”窗口的顶部菜单中选择system.ini标签,找到[boot]区段,添加drivers=mmsystem.dll并保存重启机器即可。
  7.“ActiveX控件不安全”忠告
  问:当我打开文件的时候(如我的文档)就会出现一个提示信息“ActiveX控件不安全,因此可能无法正确显示该页”,有确定与放弃两个选择。当选择确定后则进入我的文档,在对文档中的Excel进行选择时又出现了上述信息,选确定后才可进入,但对文件无影响。能说明原因和解决对策吗?
  答:这是因为你的IE的安全设置中ActiveX控件和插件设置成禁用了,而你打开的文件中又含有此控件,所以就会出现提示。请在IE中执行“工具-Internet选项-安全-自定义级别”,将里面的ActiveX控件和插件设置成“启用”或者直接选择“默认级别”即可。

TOP

 

回复:电脑知识学习——一天一个技巧,大家一起提高

最近流行的AV终结者病毒,危害很大,解决方法如下!!
“AV终结者”中毒感染现象

1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。
3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。
4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。
5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复
6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。


“AV终结者”中毒后6步解决方案

因为这个病毒同样会攻击金山毒霸等杀毒软件,已经中毒的电脑会发同金山毒霸等杀毒软件不能启动,双击没反应。利用手动解决相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。我们推荐的清除步骤如下(以金山毒霸为例):
1. 在能正常上网的电脑上登录金山毒霸网站下载AV终结者病毒专杀工具
下载地址:http://zhuansha.duba.net/259.shtml
2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。
3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。
(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)
4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。
5. 打开隐藏文件,把相关的隐藏文件删除掉,如autorun.inf等
6.限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。
用限制IFEO的方法限制下面值的权限:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}和 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒

如何防范“AV终结者”?

因为AV终结者病毒一旦感染,清除过程相当复杂,可能不少用户就会去重装。我们建议用户不要轻易重装系统,使用我们推荐的步骤完成清除,必要时拨打客服电话,请求支持。请采取以下措施防范AV终结者病毒

1. 使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。

2. 使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的最新补丁。

3. 升级杀毒软件,开启实时监控

4. 网管采取综合措施防范ARP攻击挂马事件,有关ARP攻击的解决办法请点击这里。

5. 关闭windows的自动播放功能

TOP

 
1/1页1 跳转到
发表新主题 回复该主题